الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الى خبراء فك الملفات ارجو المساعدة...

مغلق
بدأه ISLAMWAY في 14 يوليو 2006 · 23 رد · 6,032 مشاهدة · في هندسة البرمجيات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

اخوتي أعضاء هذا المنتدى لي طلب واتمنى من كل قلبي ان تساعدوني عليه وهو...

يوجد ملفين مرفقين في هذا الموضوع والمطلوب منكم انه تساعدوني في معرفة ما بداخل هذه الملفات وكيفية صنع مثل هذه الملفات وما هي البرامج الى تستخدم هذه الملفات اتمنى انكم تشرحوا لي وظيفة هذه الأنواع من الملفات واكون لكم من الشاكرين..

وللعلم هذه الملفات جزء من احد البرامج الدينية ومحتواها عبارة عن نصوص على ما اعتقد واعتقد انه الملفات جزء من تفسير القرآن...

المطلوب تحرير هذه الملفات ومعرفة البرمجة المستخدمة في هذه الملفات....

بالتوفيق لكم اخوتي الأعضاء....

_______.rar

#2

اخي هذين ملفين مشفرين, الخوارزميات هي RC4 (Rivest Cipher) و MD4 (Message Digest)

لن يستطيع احد مساعدتك في ايجاد المحتوى ان لم تتوفر خوارزمية فك التشفير + المفتاح الخاص ب RC4

اما MD4 فهي خوارزمية خاصة بالتوقيع الرقمي, one way hash, لا يمكن فك تشفيرها بخوارزمية عكس للتشفير + نفس المفتاح لانها عبارة عن توقيع مميز لكلمة او نص ما, اي اختلاف باي حرف يغير التوقيع وتستخدم في المصادقة غالبا..

مثلا عندما تسجل دخول للمنتدى فان كلمة السر المدخلة يتم تشفيرها ب MD5 لانتاج التوقيع الخاص بها ثم يتم مقارنتها مع التوقيع الاصلي لكلمة السر الصحيحة الموجودة في قاعدة البيانات منذ بدء التسجيل فان لم تتطابق فلست انت من تدعي, لذلك ترى انه لا يمكن لمدير موقع او مشرف ان يرسل لك كلمة السر بل يجب طلب تبديلها من لوحتك وسيصلك رابط تفعيل لكلمة سر عشوائية.

بالتوفيق

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

معلومات جيدة اخوي Xacker....

يعني نقول انها ملفات يصعب فكها...

طيب ممكن اخوي اطلب منك طلب...

كيف اصنع مثل هذي الملفات وايش البرنامج الخاص فيها لأنه ما عندي اي فكرة عن هذا النوع من التشفير وهو جميل اذا كانت الملفات يصعب فكها...

ولي طلب آخر لدي تطبيق واريد تحرير هذا التطبيق ومعرفة ما بداخله من أكواد وماهي البرمجة التي تم إستخدامها في هذا التطبيق وماهو افضل برنامج لفك التطبيقات ومعرفة البرمجة المستخدمة فيها...

المطلوب جعل هذا التطبيق (مفتوح المصدر)

وللعلم قد لن يعمل هذا التطبيق لأن ملفاته المرتبطة به موجودة عندي وحجمها ضخم جدا يصل الى 3 جيجا واكثر ...

واتمنى لك التوفيق في حياتك اخي العزيز ...

Jamee.rar

#4

أخي Xacker

هل يوجد أي خوارزمية تشفير على وجه الأرض لا يمكن فك تشفيرها ؟

;)

( md5 انتهى عصره من زمان ! )

اللهم طهر أرض فلسطين من العملاء والخونة

#5

اخوي علاء السلال....

من كلامك انه عندك فكرة حول فك هذا النوع من التشفير....

انت قلت انه md5 انتهى عصره من زمان...

اتمنى انك تعطيني معلومات حول هذا المجال وكيفية فك هذا النوع من الملفات...

اذا فيه كتب او مواقع تشرح عن هذا المجال اتمنى انكم تدلوني عليها واكون شاكر لكم ان شاء الله....

#6

نعم يا علاء هناك.

ان وضعت عامل المال والزمن نصب عينك, RSA مثلا بتشفير 1024بت على سبيل المثال قد يصل التقدير الزمني لكسرها (على اجهزة تقوم بتنفيذ 1 مليون تعليمة في الثانية) من السنوات الى 2^32 (2 مرفوع الى 32) تقريبا.. فهل تتخيل الرقم!

اما بخصوص MD5 وغيره فهذه hash في النهاية, لا يوجد للخوارزمية عكس, الطريقة الوحيدة لايجاد كلمة سر ل hash معين هي بالـ brtueforce عبر dictionary attack هذا لو قلنا ان ال hash ناتج عن كلمة.. فما بالك في الملف المرفق من الاخ!!!

اما بالنسبة لطلبك اخي الكريم "تحويله الى مفتوح المصدر" .. عم تمزح صح؟ هل تتخيل ما يعنيه تحويل ملف الى مفتوح المصدر!؟ هذا يعني انني استطيع تحويل نسخة الويندوز الى نسخة مفتوحة المصدر لو امكنني هذا :P

هناك لغات معينة تستطيع اجراء decompile لها لتعيدها الى الشفرة المصدرية مثل تطبيقات .NET و java

الملف المرفق في النهاية هو ملف مصمم ليعمل على نسخة windows 3.x او بالاحرى هذا ما قام CD-Cops بالتلاعب فيه), البيانات واضحة فيه..

لذا حدد شئ معقول تريده وان شاء الله ما يصير الا خير :)

تم تعديل هذه المشاركة بواسطة Xacker في 15 يوليو 2006 في 04:10

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#7

كيف عرفت ان احد الملفين مشفر بـMD5 واخر بـ RC4 ؟؟

#8

طيب اخوي Xacker بخصوص كلامك عن المصادر المفتوحة انا ابغى اسألك ؟؟

كيف تم تعريب أصدارات ويندوز ؟؟؟

وخصوصاً كل ما ينزل اصدار جديد ينزل التعريب معاه...

هل من المعقول انه الأشخاص الى عربوا هذي الأصدارات ما قدروا يعرفوا اسرار الويندوز..

وخصوصاً انه انا سمعت انه بعض الاشخاص المحترفين عنده الإمكانية لتغيير كل ما بداخل الويندوز (يعني مفتوح المصدر)

ولكن يضل هذا الخبر غير أكيد ولكن هذا لايمنع انه لاتوجد طريقة لفك تلك التطبيقات ومعرفة اسرارها....

وانا متأكد 100% انه لابد من وجود طريقة معينة بأي وسيلة كانت لفك تلك التطبيقات...ولكن نادراً ما يصرح بها لحفظ الحقوق ...

انا لااريد ان اكون هاكر ...

ولكن شئ جميل ان تأخذ الأفكار من البرامج وتطورها بطريقتك الخاصة...أعتقد انك تؤيد كلامي...

كنت اتمنى ان اجد شخص له معرفة ودراية كبيرة بخصوص هذا المجال حتى نستفيد من هذا العلم في ما يرضي رب العباد...

على العموم لن اطيل في الكلام ولكن لدي طلب انت لابد انك شوفت الملف المرفق الى انا ارفته المسمى Jamee

انت لما تضغط عليه تجيك رسالة بعدم وجود هذا الملف Cdcops.dll

الآن انا ارفقه لك...ولكن راح يطلب ملفات اخري لكي يعمل البرنامج ولكن حجمها كبير...[طلبي مربوط بالملف Cdcops.dll]

والمطلوب اخي العزيز هل يوجد إمكانية تحرير ملفات DLL ومعرفة ما بداخلها...

انا الى اعرفه انك تقدر تعرف اسرار هذا النوع من الملفات عن طريق برنامج Reflector ولكن لست خبير في هذا البرنامج ولكن البرنامج خاص فقط ببرامج الدوت نت..وقد توجد برامج اخرى ولكن لااعرفها وانا حتى الآن ابحث عن البرانامج المناسب بخصوص هذا المجال...

بخصوص الملف Cdcops.dll اتمنى ان تضعه بجانب الملف التطبيقي Jamee وانقر على الملف التطبيقي...

راح تجيك رسالة يطلب منك انك تدخل الكود حتى يتم السماح لك بالدخول للبرنامج...

ادخل هذا الكود:

9me3x-hg83-nc62

بعد ادخال الكود يطلب منك انك تدخل الأسطوانة...ممممم...هذا النقطة الى راح اسألك فيها اخوي Xacker

هل من الممكن التعديل في ملف Cdcops.dll بحيث انه ما اجعل البرنامج يعطيني رسالة يجبرني فيها بإدخال الإسطوانة لأنه انا طفشت في وضع الأسطوانة داخل الجهاز وابغى البرنامج يعمل من دون ما ادخل الأسطوانة ...

انت راح تشوف علامة صح وخطأ...

لما تدخل الأسطوانة تروح هذي العلامتين وتجيك رسالة بإنتظار تفعيل البرنامج بعد ما تدخل الأسطوانة....

اذا تعرف طرق اخرى اتمنى تدلني عليها واكون لك من الشاكرين اخوي Xacker

اووووه نسيت اخوي Xacker انا طلبت منك انك تعطيني فكرة تشفير الملفات الى نوع md4 و tc4 وكيف اطبقها على ملفاتي وايش البرنامج الى يسوي هذي الأشياء...

انت شوفت الملفين ابغى اسوي مثلها بالضبط ...لغرض معين احتاجه في عملي الى قاعد اعمل عليه...

بالتوفيق لك اخوي....

Cdcops.rar

#9

مجرد حدس يا allko, لو اردتُ التأكد فعلي ان اطلع على الخوارزميات في الملفات التنفيذية التي تطلب هذه الملفات المشفرة وساعرف ما هي الخوارزمية حينها ان شاء الله.. باي حال ليس هذا الهدف من الموضوع.

اخي الكريم ISLAMWAY, للاسف لا تنتشر بين يدي حمايات اقراص ليزرية لان غالب ما يباع في سوريا مقرصن سلفا من دول شرق آسيا كالصين ولم اتعامل مع حمايات الاقراص الليزرية لذا انا غير مؤهل لمساعدتك في هذا.

لكن كي لا تفقد الامل CD Cops تم قرصنته من قبل بعدة اصدارات, ابحث عبر Google وستجد المقالات باذن الله.. طبعا تأكد من انك تقوم بوضع كلمات مفتاحية مثل reverse engineering, unpack, crack, defeat, bypass CD Cops, ...

اما بخصوص فكرة تشفير الملفات من نوع MD4 و TC4 فهناك ما هو افضل منها في الواقع لذا افضل ان تقرا هذا ومن ثم تقوم باختيارك

http://en.wikipedia.org/wiki/One-way_hash

انصحك بـ SHA256 او اعلى 512 لمزيد من الامان لكن تذكر ان زيادة طول المفتاح يزيد من زمن التنفيذ.

تم تعديل هذه المشاركة بواسطة Xacker في 16 يوليو 2006 في 10:41

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#10

للأسف اخوي Xacker الموقع الى وضعته في ردك لما ادخل عليه تجيني رسالة بأنه الموقع محجوب عندنا في السعودية ولايمكن الوصول الى الصفحة...

إذا كان الموقع مقالي فأتمنى انك ترفقه في هذا الموضوع على شكل ملف نصي....او تتشوف طريقة اخرى حتى اعرف ما بداخل الموقع...

واشكرك من كل قلبي على ردك وعلى النصيحة اخي العزيز Xacker

بالتوفيق لك...

#11
Xacker كتب:
اما بخصوص MD5 وغيره فهذه hash في النهاية, لا يوجد للخوارزمية عكس, الطريقة الوحيدة لايجاد كلمة سر ل hash معين هي بالـ brtueforce عبر dictionary attack هذا لو قلنا ان ال hash ناتج عن كلمة.. فما بالك في الملف المرفق من الاخ!!!

لكن يمكن الاستغناء عن bruteforce واستخدام جداول "قوس القزح" :

Rainbow Crack

بعد أن تنزل البرنامج سوف يستغرق وقتاً طويلاً في خلق جداول خاصة به مساحتها كبيرة !

ثم يصبح البرنامج جاهزاً للاستخدام ..

طريقة الاستخدام هي أنك تقوم بوضع ال hash في ملف txt ثم تنتظر ثوانٍ معدودة وتستلم الكلام الأصلي ;)

مشكلة البرنامج هي في زمن خلق الجداول أول مرة وفي المساحة التي يحتاجها..

لذلك هناك العديد من المواقع التي توفر هذه الخدمة مجاناً online ! ( دون الحاجة لتنزيل البرنامج على جهازك ) :

http://www.csthis.com/md5/index.php
http://www.xmd5.org/index_en.htm
http://www.milw0rm.com/md5/info.php
http://www.md5lookup.com/?category=main&page=announcements
http://gdataonline.com/seekhash.php
http://www.plain-text.info/search.php
http://passcracking.com/
http://www.hashchecker.com/index.php?_sls=search_hash
http://md5.rednoize.com/
http://us.md5.crysm.net/
https://www.astalavista.net/v2/?cmd=rainbowtables
http://www.passcrack.spb.ru/index.php?name=CrackMD5
http://www.passcrack.spb.ru/index.php?name=CrackMD5
http://www.md5.altervista.org/
http://www.securitystats.com/tools/hashcrack.php
http://schwett.com/md5/
http://md5.overclock.ch/biz/
http://md5.overclock.ch/biz/index.php?p=md5crack&l=en
http://ice.breaker.free.fr/
http://alimamed.pp.ru/md5/
http://cijfer.hua.fi/
http://www.und0it.com/accounts.pl
http://md5crack.it-helpnet.de/index.php?op=index

لمزيد من التفاصيل راجعوا المقال الموجود في مجلة Hackin9

:)

ملاحظة : أرجو عدم استغلال المعرفة لتحقيق مآرب غير جائزة

وأكرر .. أي تشفير مهما كان نوعه فإنه يمكن فكه .. :)

اللهم طهر أرض فلسطين من العملاء والخونة

#12

وانا اعيد, مع مراعاة الزمن والكلفة اللازمة لهذا يا علاء..

ما فائدة فك تشفير حماية ما بعد 1 سنة لو كانت ضرورية لايقاف انفجار قنبلة نووية تنفجر بعد 10 دقائق؟ :blink:

باي حال ما تقول به حزمة Rainbow مشابهة لعمل bruteforce, انت اوجدت جداول الاحتمالات سلفا والباقي هو اخذ كل قيمة, تشفيرها والمقارنة.. نفس الاسلوب (dictionary attack: find a dictionary > test the dictionary)

وطبعا انا افضل ان اقوم بفك تشفير الكلمة على جهازي لاني لو ارسلتها الى موقع فقد انتظر عدة اسابيع قبل ان ياتي دوري تبعا للموقع والخدمة المقدمة عبره.. ماذا لو اردتها بعد يومين؟

الفكرة في التشفير يتعلق في ايجاد شئ لا يمكن فك تشفيره ضمن حدود معينة.

اما بخصوص حجب الموقع لديكم اخي, فقاتل الله من كان السبب وراء حجب العلم والسماح بما من المفترض حجبه <_<

جرب التصفح عبر هذا الموقع:

https://surferhome.neo-neural.net/scripts/nph-surfer.cgi

اسم المستخدم: mr / كلمة المرور: clean

تم تعديل هذه المشاركة بواسطة Xacker في 16 يوليو 2006 في 10:43

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#13

انا تفرعت المعلومات عندي واحتاج الى تجميع المعلومات وبعدها اعطيكم بعض الإستفسارات حول ما قيل في هذا الموضوع...

وراح اشرح الشئ الى انا ابغاه حتى تكون عندكم الصورة واضحة...

لأنه فيه امور غامضة عندي وتحتاج الى تحليل بسيط ان شاء الله....

اتمنى انكم تسمحولي في اخذ بعض الوقت لكي اجهز اسئلتي المتواضعة ان شاء الله...

قد يكون ردي غداً او بعد غد ان شاء الله ...

انتظروني....

بالتوفيق للجميع...

تم تعديل هذه المشاركة بواسطة ISLAMWAY في 16 يوليو 2006 في 22:07

#14

يا Xacker

يمكن عامل الزمن كان يشكل مشكلة رئيسية في السابق وليس الآن ..

الآن بافمكان استخدام Parallel Computing واستغلال قدرات مجموعة كبيرة من أجهزة الحواسيب في نفس الوقت على الشبكة لتساعد في فك تشفير أكثر الخوارزميات تعقيداً في وقت قياسي مناسب لإيقاف تلك القنبلة النووية قبل انقضاء ال 10 دقائق :lol: :P

بالنسبة لمواقع جداول الRainbow فهناك مواقع فورية وهناك مواقع سريعة لأنها تعمل على خوادم عملاقة ..

السنة الماضية جربت أحد هذه المواقع وكان يستجيب في أقل من 24 ساعة ! علماً أنني كنت أرسل له hash من نوع MD5 ،

بالنسبة لموقع qnix فهو ما زال لا يعمل علماً أنني جربت أكثر من طريقة لتجاوز الحجب ، وهو غير محجوب هنا لذلك أعتقد أنه لا يعمل حتى الآن ،

اللهم طهر أرض فلسطين من العملاء والخونة

#15

اعتقد ان سبب توقف موقع Qnix اما المحتوى او بسبب عدم اطلاعه عليه في هذه الفترة.

وباي حال ما زلت عند رايي: الوقت × الكلفة > لذا كما ترى من ردك تريد ان تستخدم طرفيات متوازية تعمل على فك التشفير لكن من المفترض فيها السرعات العالية جدا واحدث ما توصلت اليه التكنولوجيا. هل تملك شخصيا مثل هذا؟ :)

هل يقدم احد المواقع 20 جهاز تعمل على مدار الساعة وبسرعات قياسية لفك تشفير نصك انت وحدك؟

هناك الكثير من المعوقات مما يتعلق بفك التشفير :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#16

حملوا الصورة الموجودة في المرفقات...وبعدها تبدء اسئلتي...

بسم الله نبدء...

يوجد ملف مرفقه اسمه MD4 & TC4 وبه صورة سوف نبدء به الأسئلة ...

1-توجد في الصورة مجموعتان...مجموعة سميتها ملفات tc4 والمجموعة الثانية سميتها md4

2-مجموعة tc4 لها مجلد(حجم المجلد 218 ميقا)

بعض الملفات الموجودة في هذا المجلد:

qur-tf01.tc4

qur-tf02.tc4

qur-tf03.tc4

qur-tf04.tc4

qur-tf05.tc4

qur-tf06.tc4

qur-tf07.tc4

qur-tf08.tc4

qur-tf09.tc4

qur-tf010.tc4

.

.

.

.

الخ

حيث يتفاوت حجم الملفات من ملف الى ملف بحسب طبيعة البيانات المخزنة داخلها

3-مجموعة md4 لها مجلد (حجم المجلد ‏1.01‏ جيجا )

بعض الملفات الموجودة في هذا المجلد:

qur-tf01.md4

qur-tf02.md4

qur-tf03.md4

qur-tf04.md4

qur-tf05.md4

qur-tf06.md4

qur-tf07.md4

qur-tf08.md4

qur-tf09.md4

qur-tf010.md4

.

.

.

.

الخ

حيث يتفاوت حجم الملفات من ملف الى ملف بحسب طبيعة البيانات المخزنة داخلها

--------------------------------

معاني الإختصارات:

qur = قرآن

tf = تفسير

--------------------------------

شرح بسيط يربط ملفات من نوع tc4 مع md4:

لاحظتم من الصورة انه في مجموعة tc4 تم وضع سهم وتم وضع دائرة حول (تفسير السراج المنير الشربيني )

وتم تسميته بإسم qur-tf047.tc4 حيث هذا هو الملف الخاص بعرض عناوين هذا الكتاب وعند الضغط على أحد العناوين كما رأيتم في الصورة حيث ضغطنا

على العنوان (مقدمة) بعدها فوراً ينتقل الأمر الى الملف qur-tf047.md4 ويقوم بعرض محتويات هذا الملف كما رأيتم في الصورة...الآن اتضحت

الصورة لديكم ان شاء الله...

الآن بعدما اتضحت الصورة لديكم اتمنى أن تعطوني اجابات حول هذه الأسئلة التي احترت منها...

انا ارفقت في بداية الموضوع ملفين :

qur-tf47.tc4 = محتواه يكون تحت مسمى (تفسير مجاهد) وهو خاص بعرض عناوين هذا الكتاب عن طريق الشجرة

qur-tf47.md4 = يقوم بعرض البيانات الخاصة بكتاب (تفسير مجاهد)

-------------------------------

سأضعها الأسئلة على شكل نقاط حتى لا اشتت الأسئلة واجعلها بشكل منظم ان شاء الله حتى تتضح عندي الصورة كاملة حول ما قيل في هذا الموضوع ان شاء الله...

1- يا اخي العزيز Xacker لقد تطرقت في المشاركة رقم 2 ان الملفين الموجودين في المرفق الذي وضعته في اول الرد مشفر بواسطة خوارزمية MD4 وخوارزمية RSA مع العلم انه الملف الأول من نوع MD4 والملف الثاني من نوع TC4 فما علاقة النوع RSA الذي ذكرته في المشاركة رقم 2 في هذا الموضوع ؟؟؟

-------------------------------

2-بخصوص الأنواع المشفرة لقد ارفقت نوعين من الملفات في هذا الرد في ملف يسمى ix1a & ix2a لم اعرف طبيعة عملهما وكان الإمتداد غريب بعض الشئ فماهي هذه الأنواع وهل يوجد طريقة لمعرفة البيانات التي بداخلها..ام هي مشفرة ايضاً ؟؟؟؟

-------------------------------

3-لقد ذكرتم في الموضوع التشفير بواسطة md4 و md5 و SHA256 ....الخ...من انواع التشفير....

اكاد اجن لعدم معرفتي بهذا المجال فأخذت في البحث في المواقع العربية وقد اتضح لي الآتي:

*اكثر المواقع تتحدث عن كيفية كسر هذا النوع من التشفير والتركيز يكون على النوع md5

*في احد المواضيع تم ارفاق برنامجين وهما [برنامج تكوين القواعد (winrtgen) + برنامج rainbowcrack]

حيث نستطيع تكوين القواعد من برنامج rainbowcrack فقط لكن عندما رأيت الشرح اتضح لي انه شرح متعب ويحتاج انك تعمله يدوياً عن طريق شاشة الدوس MS-DOS حتى تنهي جميع القواعد...

ولكن اتى البرنامج المسمى winrtgen [البرنامج في المرفق]فهو مريح في تكوين في قاعدة البيانات ولكن تكوين قواعد البيانات لأنواع متعددة من انواع التشفير

لهوست ذهني قليلاً فكثرتها وتفرعها جنني شوية وخصوصاً عندما اردت ان اكون قاعدة بيانات لنوع md4...

اخترت add table ====>اخترت نوع الهاش md4 =====> اخترت من قائمة charset الإختيار all

بقية الإختيارات لم اغير فيها شئ لعدم معرفتي بها فكانت هي تجربتي الأولى لتكوين قاعدة البيانات وعندما بدأت امر التنفيذ...

استمر تكوين قاعدة البيانات قرابة الأربعة ايام في تكوين القاعدة وكان الحجم النهائي للقاعدة هو 610 ميقا بايت....

اكملت الإجراءات ببرنامج rainbowcrack عن طريق شاشة الدوس MS-DOS ولكن لم تظهر اي نتيجة ؟؟؟

والآن بعد هذه القصة الجميلة ومعاناتي في تكوين القاعدة وفي النهاية لاشئ ...انا لدي عدة أسئلة حول ما شرحته في هذه الفقرة:

1-قبل كل شئ انا الى فهمته انه الهاش رقم او حرف او رمز مشفر بأنواع من طرق التشفير ويتم فك هذا الهاش بالطرق التي تم ذكرها ما فائدة انه اعرف طريقة فك الشفرة وانا من الأساس ما عندي ادنى فكرة في إستخراج الهاش من الملف الى ارفقته في اول رد وما عندي ادنى فكرة في طريقة تشفير ملف وخصوصاً انه ملف بحيث كيف اعرف الهاش وكيف اعرف استخدم الهاش في الملف حتى اقدر احرر الملف واعرف ما بداخله [امور غامضة تحتاج الى تفسير هل برنامج يقوم بهذا الشئ وماهو ؟؟؟]

2-انا لايهمني التشفير بالطرق الحديثة ما يهمني هو كيف افك هذه الأنواع التي ارفقتها في هذا الموضوع بأي طريقة كانت وهي :

md4 + tc4 + ix1a + ix2a

ساعدوني الله يساعدكم في حياتكم ان شاء الله...انا محتاج البيانات وبشدة ارجوكم تكفون ساعدوني ....

-------------------------------

4- اخي العزيز Xacker بخصوص الموقع الى وضعته في المشاركة رقم 9 تم فتحه ولاادري كيف تم فتحه لأنه عندما وضعته في ردك لااستطيع الدخول الى هذا الموقع وكانت تأتيني رسالة الحجب وانا في المنزل وعندما ذهبت الى المقهى كانت نفس النتيجة وهي ان الموقع محجوب ولكن بعد يوم فتحت الرابط فسبحان الله فتح الموقع معاي ولا ادري ماسبب الحجب المؤقت ؟؟؟؟

ولكن اخي العزيز Xacker الموقع أجنبي وليست عندي خلفية كاملة في اللغة الإنجليزية...ولكن استطلعت على الموقع وكان الموقع جيد في عرض الخورزميات الخاصة بأنواع التشفير ولكن انا لايهمني سوى الأنواع التي ذكرتها اتمنى المساعدة من كل قلبي اذا امكن بأي طريقة كانت....

لايهمني طول الإنتظار اذا كانت النتيجة إيجابية ان شاء الله ....

-------------------------------

5- بخصوص ردك ياأخي العزيز علاء انا استخدمت البرنامج كما تم ذكره في الأعلى وبحثت عن شرح لهذا البرنامج وطبقت الشرح ولكن ما في فائدة ولكن احترت فعلاً بين كلامك وكلام اخي العزيز Xacker بحيث كلامك يقول انه في امل لفك التشفير وكلام Xacker يقول انه ما في امل...

اذا كانت عندك تجربة في فك الملفات الى ارفقتها في هذا الموضوع اتمنى تساعدني وارجوك من كل قلبي انك تحاول تساعدني وتفك الأزمة الى انا فيها...

الملفات هي من نوع :md4 + tc4 + ix1a + ix2a

اما بخصوص المواقع الى وضعتها ما اعتقد انها راح تفيدني لأنه مثل ماذكرت انا احتاج افك ملفات حجمها كبير وعدها كبير جداً وملف واحد انتم تقولوا انه يأخذوا فيه وقت حتى يجيكم الرد فما بالك بملفات يكون عددها اكثر من 2000 ملف مشفر يبغالنا سنين حتى ننتظر الرد...

اذا انا مجبر انه اصنع قاعدة بيانات في جهازي ولكن كيف الطريقة هنا المشكلة...اذا عندك الحل اتمنى تساعدني...

انت عندك الملفات في المرفقات وحاول فيها وانا مو مشكلة عندي الوقت خذ راحتك بس ارجوك شوفلي حل ولاتحطمني وافقد الأمل بعدها انا ما يهمني طول الإنتظار ....

-------------------------------

اذا بعد هذا التحليل التوضيحي حول فكرة الملفات التي تم إرفاقها في هذا الموضوع ومعرفة ما بداخلها ولكن من لديه القدرة على فك هذه الملفات سأدعو له بالتوفيق واكون له من الشاكرين ان شاء الله وسوف تكون دعواتي له ان شاء الله مستمرة ولن انسى الجميل لمن يحرر الملفات المرفقة ....

واكرر لايهمني طول الإنتظار اذا كانت النتيجة إيجابية ان شاء الله ....

بالتوفيق للجميع ان شاء الله.....

1_2_3.rar

تم تعديل هذه المشاركة بواسطة ISLAMWAY في 18 يوليو 2006 في 10:35

#17

نقاط غابت عن بالي ولم اذكرها في الرد السابق...

1-عند تكوين قاعدة البيانات الخاص بأي نوع من انواع التشفير...ومن ثم إستخدام rainbowcrack عن طريق اوامر الدوس وكتابة الأمر :

الهاش rcrack *.rt -h

لإستخراج الكلمة المشفرة...

انظر الى الصورة :

GIF0020.gif

GIF0021.gif

1-رأيت الهاش ...مافائدة هذا الهاش وهل له علاقة بالملفات الى انا ارفقتها...

2-كيف اعرف الهاش للمرفقات الى انا ارفقتها ؟؟؟

2-عند كتابة الهاش والضغط على إنتر والإنتظار لدقائق معدودة ومن ثم عرض النتيجة

كما هو محدد بالمستطيل الأصفر...

ما فائدة الحروف التي تظهر وايش الفائدة المرجوة منها بخصوص الملفات الى انا ارقتها...

طيب جاتك نتيجة فك الهاش...كيف تحرر الملف وكيف تستخدم نتيجة فك الشفرة في الملفات الى انا ارفقتها..ووين مكانها...

يعني انا حتى الآن مو مستوعب ايش الي يصير واتمنى توضيح اكثر بخصوص هذا المجال...

بالتوفيق لكم اخواني...

تم تعديل هذه المشاركة بواسطة ISLAMWAY في 18 يوليو 2006 في 18:44

#18

بحثت وتستحق ان تحصل على اجابة وافية باذن الله.. وستضحك علي عندما تقرأ ما كتبته في الاسفل :lol:

ستكون الاجابات مرتبة حسب الاسئلة:

1- كما قلت لـ allko, مجرد قولي ان هذا تشفير فهذا كان حدساً لانه يوجد خوارزميات تشفير بهذا الاسم ولن يكون بامكانك تحديد دقة كلامي الا بفحص الملفات التنفيذية التي تتعامل مع هذه الملفات المشفرة والبحث فيها عن اي خوارزميات تشفير (يمكنك استخدام برنامج PEiD من اجل هذا + KryptoANAL plugin)

فان وجدا فهذا يعني ان الملفات (باحتمال 90%) مشفرة, وفقا للخوارزمية التي تجدها في الملفات التنفيذية ستعرف ما نوع الخوارزمية التي شفرت بها الملفات.

اما العلاقة مع RSA فكلا الخوارزميتين تم كتابتهما من قبل احد المصممين الرئيسيين لـ RSA

Ron Rivest صاحب RC4 و MD4

2- بما ان البيانات غير مقروءة ويتم استخدامها من قبل البرنامج فهي بدون شك مشفرة لكن لن تستطيع تحديد النوع او الاستخدام بدون فحص الملفات التنفيذية.

3-

a) الـ hash هو عبارة عن توقيع مميز للنص الصريح, على سبيل المثال: Xacker بخوارزمية

MD5 له توقيع مميز هو: 64EA55C3E4A33556B1D6D3B6F326BA1F

وفي SHA256 هو:

FAC931A0A033E31107E9C1866817D92FF7EA39E87DEBDBCEB07C70E3610CBC29

اما توقيع اسمك في MD5 فهو: D0AF45B119A8B930EF909FD9347FE325

وفي SHA256:

A4F24375B1A8B8CC96FB1BCCFDC7B406CA55D9A7BBFB062CBB07E2A67BE11B57

الان السؤال, لكن ما الفائدة من التوقيع؟

الفائدة هو ان التوقيع اول ما تم تصميمه كان الهدف منه المصادقة على صحة البيانات, نوعا ما كـ CRC, بما معناه, لنفرض انك تريد تحميل نسخة من نظام Linux ولتكن Slackware, ستجد مثلا في الموقع رابط للملف ISO وتوقيع في اسفل الرابط MD5 بقيمة معينة.

بعد ان تقوم بتحميل نسخة ISO فقد يحصل اثناء نقل البيانات مشكلة ما, الملف كامل, لا ينقص اي شئ, لكنه لا يعمل.. تقوم بفحص التوقيع الخاص بالملف الذي قمت بتحميله فتجده يختلف عما في الموقع, فتعلم ان الملف معطوب.

مثال آخر, قمت بالتسجيل بمنتدى ما, اخترت اسم المستخدم وكلمة سر لتكن: slacker

عندما يتم حفظ البيانات في قاعدة البيانات فان كلمة السر للأمان لا يتم حفظها كما هي, بل يتم حساب التوقيع الخاص بها بخوارزمية مثلا MD5 او SHA (ما هو منتشر فعليا في تطبيقات الويب)(8380B51557DB90BA7FF855E819B0BB2E في MD5), ثم يتم حفظ الـ hash في قاعدة البيانات.

الان عندما تاتي لتقوم بتسجيل الدخول فانت تدخل اسم المستخدم وكلمة المرور, ولنفرض ان كلمة المرور ادخلتها بشكل خاطئ slack3r, الاستمارة ستقوم بارسال البيانات للمعالجة, يتم اخذ اسم المستخدم, ويتم اخراج التوقيع الخاص به من قاعدة البيانات ثم يتم حساب التوقيع الخاص بكلمة السر التي قمت بادخالها وستكون A4F2F63C9E486136EBA950596C817674 (لاحظ الاختلاف الكبير) ففي حال تطابقت تم منحك صلاحية الدخول والا go fish :P

* لماذا كنت اقول بانه لا يوجد أمل (او بكلمات اخف, المسألة ليست سهلة ابدا)؟

كما ترى البيانات التي يتم حساب توقيع MD5 او MD4 مثلا لها فان هذا يكون توقيع مميز لهذه البيانات ولا فائدة فعلية مرجوة من الحصول عليه لانه لم ينتج من خوارزمية لها عكس, الطرق المستخدمة في الحصول على البيانات من توقيع MD5 اليوم هي باستخدام طريقة dictionary attack حيث تاتي او تصنع ملف كبير فيه احتمالات عشوائية لاسماء وارقام ورموز باطوال مخنلفة (تتدرج من 1 الى ما شاء الله لو اردت او تحددها مثلا من 4 الى 10 ان كنت تعلم ان البيانات لا يمكن ان يتجاوز طولها هذا).

ثم يقوم برنامجك او برنامج اخر باخذ كل قيمة, حساب قيمة MDx لها ثم مقارنتها مع القيمة التي تريد الحصول على النص الصريح لها... وهكذا الى ان يتم التطابق, فلو لم يحو الملف الذي اخترته على القيمة المطلوبة فلن تحصل على النص الصريح, لذا يتم استخدام معاجم احيانا مع اجراء mutation لكل سطر, مثلا

zero0cool
superman123
slacker
slackware
...

فيتم اخذ zero0cool ويتم الحساب لها, > لم تتوافق.

يتم التبديل في مواضع الحروف, مثلا zer0ocool, او يتم ادخال تبديلات جديدة مثل zer0oc00l او z3r0c00l او czolero0o .. وهكذا لكل كلمة.

لكن مع كل هذا اريد ان اضحك على نفسي لامر لم انتبه له ولا ادري كيف فاتني :)

الملفات التي نتحدث عنها يتم استخدامها في البرنامج وبما اننا نفترض انها 90% مشفرة فمن المستحيل ان تكون المحتويات عبارة عن hash لان الـ hash ثابت بطول معين, MD5 تولد hash بطول 32بت لا يتغير حتى لو وصل النص الصريح الى 1000 حرف!

اما RCx فهي ما زالت احتمال لانها خوارزمية تشفير. باي حال ساخبرك في النهاية كيف تقوم بتحديد هذا.

4- ما هي اللغة التي ستقوم باستخدامها في برمجتك والتي تريد استخدام التشفير فيها؟ يمكنني ان اساعدك بشفرة assembly تقوم بتضمينها لتضمن تنفيذ اسرع وفعال لعمليات التشفير.

** اخيرا, قم بالحصول على برنامج PEiD من http://peid.has.it مع Plugin اسمها kanal او KryptoANALyzer من نفس الموقع

قم بتحضير البرنامج ومن خلال خيار Multi scan بداخله قم بفحص المجلدات الخاصة بملفات البرنامج التنفيذية (EXE & DLL & OCX) وسيتم عرض جميع الملفات هذه مع نوع التشفير الموجود فيها. اخبرنا به.

السلام عليكم

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#19

x :

اريد موقع لشرح MD5 وغيرها...من منظور الـ RE.

(لا اريد وصلة لموقع wiki او what is ...)

تم تعديل هذه المشاركة بواسطة allko في 18 يوليو 2006 في 23:08

#20

وعليكم السلام اخي العزيز Xacker اولاً آسف لتأخري في الرد بسبب انه كان عندنا ضيوف...

مممم....بخصوص البرنامج الى ارفقته...انا حملت البرنامج واستخدمت الأداة kanal وطبقت الكلام الى قلته لي...ولكن لم تظهر

اي نتائج تذكر وكل ما اضع الأمر على اي ملف تأتيني رسالة no known crypto signatures found ولكن ملف

واحد فقط تم عرض معلوماته واسم الملف ( _jamee.QZ )...

وضعت صورة في المرفق يوضح بما قمت به وسترى النتائج بنفسك...

ممممم...لقد ذكرت في كلامك اخي العزيز CRC ولقد رأيت في النتائج ملف واحد فقط وهو ( _jamee.QZ ) اذا ربما يكون

الملف هو التنفيذي الذي يتضح به بيانات التشفير سأرفق الملف وانت ترى بنفسك النتائج...

اخي العزيز Xacker جرب هذه الطريقة وسترى شئ عجيب وهذا ما جعلني وأأكد لك انه يوجد طريقة ما لمعرفة ما بداخل هذه

الملفات فانا التلميذ وانت الأستاذ ومنك نستفيد ان شاء الله ...

اجمع الملفات الأربعة التي ارفقتها لك في هذا الموضوع...

اجعلها جميعاً في ملف مضغوط...

اضغط على الملف المضغوط من دون ما تفك الضغط من الملفات سترى الملفات الأربعة اضغط عليها واحداً بعد الأخرى وهي داخل الملف

المضغوط ترى ملف تكست يفتح معاك ويعرضلك البيانات ولكن بحروف غير مفهومة...ايش تفسيرك اخوي Xacker من الشئ الى

تشوفه ؟؟؟

ايضاً طبق نفس العملية السابقة في المرفق المسمى Jamee_Q في هذا الرد وسترى شئ عجيب...بعض البيانات بالغة الإنجليزية تتضح

معاك سترى هذا بنفسك وستعرف بعض الأوامر البرمجية وبعض الملفات بإمتدادها ....

بخصوص كلامك عن الهاش يعني الى كنت تتكلم عنه لم يكن المقصود ^_^ نو مشكل ماي تيتشر....

اما بخصوص كلامك عن اللغة الى راح استخدم فيها التشفير...ممممم....لاادري...

لقد رأيت برمجة فيجوال بيسك ولم تعجبني...يستطيع اي شخص تحريرها....دوت نت ايضاً والمقعد فيها انه لابد من وجود

Fameworkانت شوفت الملف التطبيقي الى انا ارفقته في هذا الموضوع المسمى Jamee ابغى اعرف ايش الغة الى تم فيها صنع هذا

البرنامج وهل يوجد برنامج ممتاز يتم به معرفة اللغة وهل انت قدرت تحرر هذا الملف ومعرفة السورس كود لهذا الملف التطبيقي انا اريد

ان اصنع برنامج يقارب هذا الملف التطبيقي...

بخصوص شفرة assembly التي ذكرتها في ردك انا حتى الآن ما عندي اللغة المناسبة التي افكر في إستخدامها ؟؟؟؟

اريد ان استشيرك في اللغة المناسبة للتطبيقات فحتى الآن انا محتار في استخدام اللغة المناسبة لجميع التطبيقات من دون ان اواجه

مشاكل...

لقد ارفقت برنامج أعجبني في تطبيقه يسمى hadith واريد ان اصنع مثله إن استطعت ان تحرر هذا البرنامج اخي Xacker

وتعلمني كيفية طريقة تحرير هذا البرنامج بأفضل البرامج التي تعرفها من خلال خبرتك في هذا المجال فلك دعواتي ان شاء الله لأنه انا

عندي برامج تحرير الملفات ولكن لم تنفع معاي مثل برنامج ResHacker فهو جيد ولكن لم يشبع رغبتي في معرفة ما بداخل البرنامج

من تفاصيل فوالله اني محتاج انه اصنع مثل هذا البرنامج ومن الجميل ان اجعله مفتوح المصدر لأنه عندي اشياء كثيرة ومفيدة جداً لأكثر

امور الدين فانا من المدينة المنورة ولله الحمد ولدي طموح كبير جداً في نشر الدين الإسلامي بطريقة محببة ان شاء الله على شكل برامج

مثل الى شوفته في البرنامج وخصوص ان هذا البرنامج اعتقد انه على شكل ملفات ويب مربوطة بهذا البرنامج....

اتمنى من كل قلبي اني ما اكون ثقلت عليك في طلباتي والله راح تكون فرحتي كبيرة لما تحققلي احلامي الى من زمان كنت اتمنى انها تتحقق ان شاء الله...اذا حققت لي مطالبي اخوي Xacker راح اضع في كل برنامج اعمله ان شاء الله اسمك مع شكر خاص لأنك راح تفتح لي مجال كبير في عملي وربي يوفقك للعمل الصالح ويشرح لك صدرك ان شاء الله...

بالتوفيق لك اخوي....

peid.rar

Jamee_Q.rar

تم تعديل هذه المشاركة بواسطة ISLAMWAY في 19 يوليو 2006 في 05:35

#21

للأسف اخوي Xacker البرنامج المسمى Hadith حجمه اكبر من الحجم المسموح به في ارفاق الملفات....

حجمه بعد الضغط 1.86 ميقا

كنت اتمنى اني ارفقه ولكن ايش نسوي...

بالتوفيق لك اخوي Xacker

تم تعديل هذه المشاركة بواسطة ISLAMWAY في 19 يوليو 2006 في 09:58

#22

لم انتبه الى مشاركتك الاخرى فقد كتبت الرد وارسلته واغلقت المتصفح..

باي حال, ما تراه في المستطيل الاصفر هو النص الصريح الخاص بالـ hash الذي قمت بادخاله, يعني البيانات الاصلية.

الان بخصوص مشاركتك اللاحقة,

الملف الذي ارفقته فيه CRC صحيح, لكن CRC تستخدم لتدقيق البيانات لمعرفة فيما اذا تم التعديل فيها, يعني لو عدلت بايت ضمن المجال الذي يتم حساب CRC له (المنطقة التي توجد فيها الحماية الخاصة بالملف لانه محمي بـ CD Cops) فسيتم تعديل القيمة وبالتالي يفشل الملف في التنفيذ لان الحماية ستقوم بانهائه نظرا للتلاعب به.

بخصوص ما تكلمتك عنه عن ضغط الملفات ومحاولة تنفيذها من داخل برنامج الضغط فهو مجرد عرض بيانات الملف بترميز ascii لا اكثر, ما قد تقرأه كنصوص واضحة هي نعم بيانات موجودة في الملف لكن هذا لا يعني انك تستطيع الحصول على اي شئ منه! الم تجرب من قبل ان تفتح ملف تنفيذي او ملف mp3 بالمفكرة؟ :P

الان لنصحح بعض المفاهيم, لا يستطيع اي شخص ان يحرر فيجوال بيسك! ولا يوجد ادوات لاستعادة الترميز الاصلي بصيغته البرمجية الاصلية. ما قد تجده او يتم اخبارك عنه من ادوات لا تفيد.

البرنامج المكتوب بالـ .NET نعم يمكن عرض الشفرة المصدرية لكن ليس ان تم استخدام برنامج لاجراء obfuscation عليه.

باي حال ما تتكلم عنه ليس بلغات قوية, (.NET لا باس بها لكنها سرقت الكثير من المعلومات المهمة للمبرمجين واصبح المطلوب منهم النقر والقص والنسخ!) (الفيجوال بيسك خيار غير عملي ابدا لبطء التنفيذ والحاجة الى msvbvm60.dll ناهيك عن قدمها)

بخصوص الملف المرفق كما قلت هو محمي لذا لا يمكنني تحديد اللغة الاصلية قبل ان ازيل الحماية عنه (ولن افعل وساخبرك السبب في النهاية), peid بالمناسبة يخبرك ما اللغة التي كتب بها ملف تنفيذي ما او نوع الحماية الموجودة فيه من الحمايات التجارية وغيرها الخاصة بحماية الملفات التنفيذية.

اخيرا لا ترفق شئ, السبب الذي كنت اقول عنه باني لن اقوم بازالة الحماية عن اي ملف تنفيذي تضعه هو بسيط, هذا خرق للقانون (انا لا اقول اني لم اقم بها من قبل :P) لكن ما اقوله هو اني اولا اقوم بالتلاعب ببرنامج مكتوب من قبل مسلمين وهذا اولا امر لا اقوم به, 2- هذا الامر لا اقوم به عبر صفحات المنتدى لان هناك قوانين نلتزم بها بخصوص المواضيع الغير قانونية, 3- عند كتابتي لاي رد اكتبه من ناحية تقنية وليس من ناحية تعرض بيانات اي ملف او برنامج تعرضه للخطر, لك ان تاخذ كلامي وتتبعه بنفسك فانا لن اقوم به بنفسي..

واخيرا وليس آخرا, ليس لدي خبرة كبيرة في التعامل مع CD Cops لانه من الحمايات المنتشرة في الاقراص الليزرية ولم يتوفر بين يدي من قبل لاقوم بدراسته كما غيره من الحمايات.

والله الموفق

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#23

اوه نسيت ان اقول, معظم ما اقرأه يكون عبر defcon.org / blackhat.com / cryptome.org/ schneier.com / astalavista.com/ وطبعا crackmes.de

كان هناك مصدر ممتاز لكن للاسف اختفى عبر reverse-engineering.net كان يتبع AntiCrack بعد ان تحول لاول مرة الى Universal Universities والان الى اخرى

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#24

جزاك الله خير اخي العزيز Xacker

كلامك معقول....واشكرك من كل قلبي على كل رد وضعته في هذا الموضوع...

واتمنى انك تسامحني على كثرة طلباتي.....

وفعلاً اتضح لي من كلامك ان اللغتين VB + VB.NET ضعيفة ...

واخيراً كلامك معاي في هذا الموضوع كله ذهب وربي يوفقك ويشرح لك صدرك ان شاء الله

ستضل انت الأستاذ وانا التلميذ...

بالتوفيق لك اخوي Xacker

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…